Webhook サーバを VMware Aria Operations for Logs で設定できます。
手順
- VMware Aria Operations for Logs にログインし、左側のペインで、[アラート] の [Webhook] を選択します。
- [Webhook] 画面で、[新しい Webhook] をクリックして、新しい Webhook を追加します。
- 必要な詳細情報を入力します。
名前 VMware Aria Operations for Networks のドロップされたフローのアラート エンドポイント カスタム Webhook URL Operations for Networks の [ソースの追加] ページからコピーされます。例:https://webhook_user:*****************@vrni-appliance/webhooks/loginsight/alert コンテンツ タイプ JSON アクション POST Webhook ペイロード { "AlertType": 1, "AlertName": "${AlertName}", "SearchPeriod": ${SearchPeriod}, "HitOperator": ${NumHits}, "messages": ${messages} }
注: 上記のとおりの Webhook ペイロードを追加してください。 - /etc/hosts ファイルを更新して、VMware Aria Operations for Networks と Webhook サーバを接続します。
注: /etc/hosts ファイルを更新するには、 sudo/root 権限が必要です。次に例を示します。
ssh [email protected] VMware Aria Operations for Logs [email protected]'s password: Last login: Tue Jun 14 03:31:14 UTC 2022 from 172.31.1.73 on pts/0 Last login: Tue Jun 14 09:15:08 2022 from 172.31.1.46 root@vRLI-8 [ ~ ]# cat /etc/hosts # Begin /etc/hosts (network card version) # End /etc/hosts (network card version) # VAMI_EDIT_BEGIN # Generated by Studio VAMI service. Do not modify manually. 127.0.0.1 vRLI-8 localhost 10.253.241.206 vrni-appliance ::1 vRLI-8 localhost ipv6-localhost ipv6-loopback # VAMI_EDIT_END root@vRLI-8 [ ~ ]#